跳转到内容
搜索文档

临时身份验证

最后更新 查看 MarkdownAgent 设置

利用 Cloudflare Access,您可以要求用户在获得批准后才能访问特定的自托管应用程序或 SaaS 应用程序。管理员将收到一封电子邮件通知,以批准或拒绝该请求。与典型的 Allow(允许)策略不同,用户必须在每个会话结束时再次请求访问。这使您能够定义应该具有持久访问权限的用户以及必须请求临时访问的用户。

设置临时身份验证

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制) > Applications(应用程序)

  2. 选择 Self-hosted(自托管)SaaS 应用程序并选择 Configure(配置)

  3. 选择一个 Allow 策略并选择 Configure(配置)

  4. Additional settings(其他设置) 下,开启Purpose justification(说明目的)

  5. 开启 Temporary authentication(临时身份验证)

  6. 输入审批者的电子邮件地址

  7. 保存策略。

现在,符合此策略的用户已启用临时身份验证。您还可以选择为应该具有持久访问权限的用户添加第二个 Allow 策略。请确保策略顺序设置正确,以便持久访问的用户能够通过。

临时身份验证请求

当用户访问该应用程序时,系统会提示他们输入说明目的并提交访问请求。该请求会自动通过电子邮件发送给审批者。或者,用户也可以手动将批准链接出示给审批者。 向用户显示的临时身份验证请求页面

审批者将收到类似于以下示例的请求。审批者随后可以授予设定时间的访问权限,最长不超过 24 小时。

向管理员显示的临时身份验证批准页面

这篇文档对您有帮助吗?